3.4 eDirectory 驅動程式的升級問題

IMPORTANT:本章節僅適用於從 DirXML 1.x 進行升級。

若您正在升級 Identity Manager 和 eDirectory 驅動程式,當證書過期時 (或其中一種證書已過期),可能會遭遇資料同步化錯誤。

若在持有有效證書的伺服器上建立使用者,則該使用者將不會同步化至持有無效證書的伺服器。 此外,您可能會在 DSTrace 中看見下列錯誤:

SSL handshake failed, X509_V_CERT_HAS_EXPIRED 
SSL handshake failed, SSL_ERROR_ZERO_RETURN, 

若在持有過期證書的伺服器上建立使用者,則該使用者仍會同步化至持有有效證書的伺服器。 此外,您可能會在 DSTrace 中看見下列錯誤:

Error: 14094415: SSL Routines: SSL_READ_BYTES: sslv3 alert certificate expired. 

若要解決此問題,請建立新的證書。